歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Check Point: 展望2021,醫院是最容易遭到雙重勒索攻擊且最具吸引力的目標之一
2020 / 12 / 24
編輯部
Check Point® Software Technologies 發佈 2021 年網路安全趨勢預測,指出81% 的企業已大規模採用遠距辦公模式,且74% 的企業預計永久實行此模式,因此企業 IT 和資安團隊應持續注意企業數位轉型後的全新工作模式,以迎接新常態。Check Point也提醒未來各地企業可能遭到更多與疫情相關的複雜網路攻擊,如以疫苗為誘餌的網路釣魚活動、針對遠距學習者的攻擊、更多的雙重勒索攻擊等;隨著5G上路,使用者須注意手機資料外洩及物聯網可能遭駭的風險。
以疫苗為誘餌的網路釣魚活動:
由於新冠肺炎疫情仍未停歇,網路釣魚活動將繼續利用疫苗開發或各國新增限制措施的消息;有意竊取疫苗資訊的網路犯罪分子或國家也將持續鎖定開發疫苗的製藥公司作為攻擊目標。
針對遠距學習者的攻擊:
目前全球的中小學及大專院校大幅採用電子教學平台,在新學期開始前的八月,教育業每週遭遇的網路攻擊數量增加 30%。未來一年,可預期網路攻擊將繼續干擾遠距學習的進行。
更多的雙重勒索攻擊:
2020年第三季雙重勒索攻擊急遽增加,駭客先竊取企業大量敏感資料,再對受害企業的資料庫進行加密。攻擊者會威脅若不支付贖金,就將所竊取的資料公之於眾,造成企業難以拒絕駭客的要求。其中,醫院是最容易遭到雙重勒索攻擊且最具吸引力的目標之一。
Check Point 產品副總裁Dorit Dor博士指出:「新冠疫情幾乎打亂了所有企業的正常營運節奏,公司被迫放棄原有的業務和策略規劃,迅速為員工部署大規模的安全遠端連線,資安團隊甚至必須面對大量駭客利用疫情發起的攻擊。71% 的專業資安人員表示,自封城措施實施以來網路威脅數量有所增加,然而多數的資安事件不可預測,少數可預見的一類攻擊為駭客設法利用如新冠疫情或 5G上路等重大事件來牟取私利。為有效抵禦威脅,企業必須保持積極主動,全面保護或監看企業網路,以免遭受複雜且具針對性的攻擊。」
數位轉型帶來的資安威脅
疫情迫使企業在短時間內為大量員工部署遠端工作的環境,並快速導入數位轉型,採用雲端服務來擴展營運。隨著公司整體攻擊表面(Attack Surface)的擴大,新型威脅的數量也隨之上升。資安專家預測,到 2021 年數位轉型將從以下兩方面加劇攻擊態勢的惡化:
深度偽造技術(Deepfakes)成為武器:
現今偽造影片或音訊的技術現在已相當先進,能用於創造特定內容,成為操縱輿論、股價或更惡劣的目的的武器。今年初,比利時某政治團體發佈了一則關於比利時總理的深度偽造影片,總理在影片中將新冠肺炎歸因於環境破壞,並呼籲採取行動來應對氣候變化,許多觀眾都信以為真。更簡單的深度偽造應用可能偽造音訊發起語音網路釣魚,例如透過偽造公司執行長聲音通過語音身份驗證。
優勢與挑戰並存的 5G網路:
5G 將打造一個萬物互聯的高速世界,卻也為犯罪分子和駭客提供了更多攻擊機會,如電子醫療裝置監測使用者的健康狀況,聯網汽車服務掌握使用者的移動路徑,智慧城市應用則會記錄下使用者的生活方式。為了保護個人隱私,我們需要更全面地保護5G 裝置中的大量資料,防止資料遭洩露、盜竊和篡改,尤其須注意許多資料可能繞過公司網路及其安全控制。
2021 年其他網路安全預測:
持續擴張的僵屍網路大軍:
駭客已將許多惡意軟體家族開發為僵屍網路,控制大量受感染的電腦並發起攻擊。例如2020 年最常見的惡意軟體Emotet,起初只是一個銀行木馬程式,如今已發展為最頑固的多功能僵屍網路之一,能夠發起從勒索軟體到資料盜竊一系列破壞性攻擊。
國家間的網路攻擊:
國家級網路攻擊將繼續增加,此類攻擊旨在從事間諜活動或其他能夠影響其他國家的事件。微軟曾指出,過去一年中89% 的國家級網路攻擊事件皆由三個國家的攻擊者發起。過去人們會將注意力放置於保護重要的國家基礎設施,不過我們現在必須意識到攻擊活動對國家的其他部門,如國家的醫療保健部門也可能造成破壞性影響。
手機的資料洩露問題:
由於手機中的應用程式有權廣泛存取連絡人資料及訊息,個人資訊洩露的問題已遠超出我們的想像,例如追蹤新冠接觸者足跡的App就存在洩露個人資料的隱私問題。除了合法的應用,欲竊取使用者銀行憑證或啟動廣告點擊詐欺的惡意軟體更已成為日益嚴重的威脅。
萬物聯網的資安威脅:
5G 上路後物聯網裝置的數量將大幅增加,導致網路更容易遭到大規模、多途徑的網路攻擊。物聯網裝置與網路和雲端的連接仍是資安防禦中薄弱的一環,不僅難以獲得全面的可視性,裝置還有著複雜的安全性需求。我們需要一個更全面的物聯網防護,結合傳統及新型的資安管理方法,以保護所有產業及部門中不斷擴展的網路需求。
雙重勒索
深度偽造技術
IoT Security
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話